Teknologi

Ekspert advarer om “gigantisk bagdør” til din iPhone

OpenAIs nye adgang til Apple iMessage får hård kritik. Den kræver brugerens tilladelse, men sikkerhedseksperter advarer om konsekvenserne for alle andre i samtalen.

bagdør
Illustration: iNPUT

For få dage siden skrev vi om OpenAIs nye plugin til Apple iMessage, der gør det muligt for ChatGPT at søge i gamle iMessage-, SMS- og RCS-samtaler på en Mac, formulere svar og sende beskeder på brugerens vegne. Nu kritiseres funktionen voldsomt af sikkerhedseksperter.

For du behøver faktisk ikke selv at installere funktionen eller så meget som have en ChatGPT-konto, før dine beskeder kan blive læst af ChatGPT. Det er nok, at personen i den anden ende gør det.

Sikkerhedsekspert kalder det en bagdør

Cybersikkerheds- og privacyekspert Paul Walsh advarer direkte mod funktionen og beskriver den som en slags bagdør til ellers end-to-end-krypterede samtaler. Pointen er ikke, at OpenAI har knækket Apples kryptering. Det har virksomheden ikke.

Artiklen fortsætter efter annoncen

En iMessage er fortsat krypteret på rejsen mellem afsender og modtager. Men når beskeden først er ankommet og dekrypteret på modtagerens Mac, kan ejeren give ChatGPT adgang til den læsbare samtale. 

Og her opstår et lidt ubehageligt paradoks.

Du kan vælge iMessage netop for at holde en privat samtale mellem dig og modtageren. Men modtageren kan nu give en tredjepart adgang til hele sin kopi af samtalen, uden at du får nogen besked om det. Det kan være alt fra almindelig familiesnak til beskeder med en læge, advokat, kollega eller journalistisk kilde.

Du får ingen advarsel

Walsh mener derfor, at det største problem ikke nødvendigvis er den person, der aktivt vælger at lukke ChatGPT ind. Det er alle de andre mennesker i vedkommendes beskedhistorik.

Artiklen fortsætter efter annoncen

De bliver ikke spurgt om lov, og Apple iMessage viser ikke, at ChatGPT potentielt har adgang til samtalen. Fortune peger på samme problem: Den person, der installerer pluginet, accepterer adgangen – deltagerne i samtalerne gør ikke. 

Privacy-virksomheden Proton er også gået ind i sagen og mener, at integrationen i praksis kan underminere en af de vigtigste fordele ved end-to-end-kryptering: at beskedernes indhold ikke er tilgængeligt for tredjeparter under transporten. 

Det er dog værd at holde fast i, at krypteringen ikke bliver brudt. Problemet ligger på selve computeren, efter at beskeden allerede er blevet dekrypteret.

OpenAI: Beskederne bliver på din Mac

Der er også vigtige nuancer i kritikken. OpenAI oplyser til TechCrunch, at ChatGPT ikke opbygger et komplet indeks over brugerens beskedhistorik. Pluginet kører lokalt på Mac’en og læser beskeder, når brugeren konkret beder ChatGPT om at gøre det.

Artiklen fortsætter efter annoncen

Ifølge OpenAI bliver indhold fra beskeder desuden som udgangspunkt gemt lokalt og ikke på virksomhedens servere. Brugeren skal selv aktivere pluginet og give ChatGPT de nødvendige macOS-tilladelser, herunder Full Disk Access. 

Når ChatGPT skal sende en besked, er standardindstillingen samtidig, at både beskeden og modtageren skal godkendes først. OpenAI fraråder selv at fjerne denne godkendelse permanent. 

Det gør altså ikke funktionen til en hemmelig indgang til din iPhone, som nogle af de mest dramatiske advarsler kan give indtryk af.

MERE OM SAMME EMNE:

Men kritikken rammer et reelt problem: Når AI-assistenter får adgang til vores mails, dokumenter, kalender og nu private beskeder, påvirker beslutningen ikke længere nødvendigvis kun den person, der trykker Tillad.

I tilfældet med iMessage kan du også give ChatGPT adgang til oplysninger, som andre mennesker troede, de kun havde delt med dig.

Tak fordi du læser med. Synes du, artiklen var værd at læse? Giv den et like, så hjælper du andre læsere med at finde den. Levede den ikke op til dine forventninger, må du også gerne give den et dislike. Tak for din vurdering.